Zum Inhalt springen
Rechtliches

Datenschutzerklärung

Stand: 5. Juli 2026Rechtstext von Dr. Schwenke
01

Präambel

Mit der folgenden Datenschutzerklärung möchten wir Sie darüber aufklären, welche Arten Ihrer personenbezogenen Daten (nachfolgend auch kurz als "Daten" bezeichnet) wir zu welchen Zwecken und in welchem Umfang verarbeiten. Die Datenschutzerklärung gilt für alle von uns durchgeführten Verarbeitungen personenbezogener Daten, sowohl im Rahmen der Erbringung unserer Leistungen als auch insbesondere auf unseren Webseiten, in mobilen Applikationen sowie innerhalb externer Onlinepräsenzen, wie z. B. unserer Social-Media-Profile (nachfolgend zusammenfassend bezeichnet als "Onlineangebot").

Die verwendeten Begriffe sind nicht geschlechtsspezifisch.

02

Verantwortlicher

Ernährung & Gesundheit
Tanja Lorenz
staatlich geprüfte Diätassistentin
Hersbrucker Straße 28 1/2
91220 Schnaittach

E-Mail-Adresse: info@ernaehrung-lorenz.de

Telefon: +49 1747598694

Impressum: https://www.ernaehrung-lorenz.de/impressum.html

03

Übersicht der Verarbeitungen

Die nachfolgende Übersicht fasst die Arten der verarbeiteten Daten und die Zwecke ihrer Verarbeitung zusammen und verweist auf die betroffenen Personen.

Arten der verarbeiteten Daten

  • Bestandsdaten
  • Zahlungsdaten
  • Standortdaten
  • Kontaktdaten
  • Inhaltsdaten
  • Vertragsdaten
  • Nutzungsdaten
  • Meta-, Kommunikations- und Verfahrensdaten
  • Bild- und/oder Videoaufnahmen
  • Tonaufnahmen
  • Event-Daten (Facebook)
  • Protokolldaten

Besondere Kategorien von Daten

  • Gesundheitsdaten

Kategorien betroffener Personen

  • Leistungsempfänger und Auftraggeber
  • Interessenten
  • Kommunikationspartner
  • Nutzer
  • Geschäfts- und Vertragspartner
  • Patienten
  • Bildungs- und Kursteilnehmer
  • Abgebildete Personen
  • Dritte Personen

Zwecke der Verarbeitung

  • Erbringung vertraglicher Leistungen und Erfüllung vertraglicher Pflichten
  • Kommunikation
  • Sicherheitsmaßnahmen
  • Direktmarketing
  • Reichweitenmessung
  • Tracking
  • Büro- und Organisationsverfahren
  • Remarketing
  • Konversionsmessung
  • Zielgruppenbildung
  • Marketing
  • Profile mit nutzerbezogenen Informationen
  • Bereitstellung unseres Onlineangebotes und Nutzerfreundlichkeit
  • Informationstechnische Infrastruktur
  • Finanz- und Zahlungsmanagement
  • Öffentlichkeitsarbeit
  • Geschäftsprozesse und betriebswirtschaftliche Verfahren
04

Maßgebliche Rechtsgrundlagen

Maßgebliche Rechtsgrundlagen nach der DSGVO: Im Folgenden erhalten Sie eine Übersicht der Rechtsgrundlagen der DSGVO, auf deren Basis wir personenbezogene Daten verarbeiten.

  • Einwilligung (Art. 6 Abs. 1 S. 1 lit. a) DSGVO) – Die betroffene Person hat ihre Einwilligung in die Verarbeitung der sie betreffenden personenbezogenen Daten für einen spezifischen Zweck oder mehrere bestimmte Zwecke gegeben.
  • Vertragserfüllung und vorvertragliche Anfragen (Art. 6 Abs. 1 S. 1 lit. b) DSGVO) – Die Verarbeitung ist für die Erfüllung eines Vertrags, dessen Vertragspartei die betroffene Person ist, oder zur Durchführung vorvertraglicher Maßnahmen erforderlich, die auf Anfrage der betroffenen Person erfolgen.
  • Rechtliche Verpflichtung (Art. 6 Abs. 1 S. 1 lit. c) DSGVO) – Die Verarbeitung ist zur Erfüllung einer rechtlichen Verpflichtung erforderlich, der der Verantwortliche unterliegt.
  • Berechtigte Interessen (Art. 6 Abs. 1 S. 1 lit. f) DSGVO) – Die Verarbeitung ist zur Wahrung der berechtigten Interessen des Verantwortlichen oder eines Dritten notwendig, vorausgesetzt, dass die Interessen, Grundrechte und Grundfreiheiten der betroffenen Person, die den Schutz personenbezogener Daten verlangen, nicht überwiegen.

Nationale Datenschutzregelungen in Deutschland: Zusätzlich zu den Datenschutzregelungen der DSGVO gelten nationale Regelungen zum Datenschutz in Deutschland. Hierzu gehört insbesondere das Bundesdatenschutzgesetz (BDSG). Das BDSG enthält insbesondere Spezialregelungen zum Recht auf Auskunft, zum Recht auf Löschung, zum Widerspruchsrecht, zur Verarbeitung besonderer Kategorien personenbezogener Daten sowie zur automatisierten Entscheidungsfindung einschließlich Profiling.

Hinweis auf Geltung DSGVO und Schweizer DSG: Diese Datenschutzhinweise dienen sowohl der Informationserteilung nach dem Schweizer DSG als auch nach der Datenschutzgrundverordnung (DSGVO).

05

Sicherheitsmaßnahmen

Wir treffen nach Maßgabe der gesetzlichen Vorgaben unter Berücksichtigung des Stands der Technik, der Implementierungskosten und der Art, des Umfangs, der Umstände und der Zwecke der Verarbeitung sowie der unterschiedlichen Eintrittswahrscheinlichkeiten und des Ausmaßes der Bedrohung der Rechte und Freiheiten natürlicher Personen geeignete technische und organisatorische Maßnahmen, um ein dem Risiko angemessenes Schutzniveau zu gewährleisten.

Zu den Maßnahmen gehören insbesondere die Sicherung der Vertraulichkeit, Integrität und Verfügbarkeit von Daten durch Kontrolle des physischen und elektronischen Zugangs zu den Daten als auch des sie betreffenden Zugriffs, der Eingabe, der Weitergabe, der Sicherung der Verfügbarkeit und ihrer Trennung.

Sicherung von Online-Verbindungen durch TLS-/SSL-Verschlüsselungstechnologie (HTTPS): Um die Daten der Nutzer, die über unsere Online-Dienste übertragen werden, vor unerlaubten Zugriffen zu schützen, setzen wir auf die TLS-/SSL-Verschlüsselungstechnologie. Wenn eine Website durch ein SSL-/TLS-Zertifikat gesichert ist, wird dies durch die Anzeige von HTTPS in der URL signalisiert.

06

Übermittlung von personenbezogenen Daten

Im Rahmen unserer Verarbeitung von personenbezogenen Daten kommt es vor, dass diese an andere Stellen, Unternehmen, rechtlich selbstständige Organisationseinheiten oder Personen übermittelt beziehungsweise ihnen gegenüber offengelegt werden. Zu den Empfängern dieser Daten können z. B. mit IT-Aufgaben beauftragte Dienstleister gehören oder Anbieter von Diensten und Inhalten, die in eine Website eingebunden sind.

In solchen Fällen beachten wir die gesetzlichen Vorgaben und schließen insbesondere entsprechende Verträge bzw. Vereinbarungen, die dem Schutz Ihrer Daten dienen, mit den Empfängern Ihrer Daten ab.

07

Internationale Datentransfers

Datenverarbeitung in Drittländern: Sofern wir Daten in ein Drittland (d. h. außerhalb der Europäischen Union (EU) oder des Europäischen Wirtschaftsraums (EWR)) übermitteln, erfolgt dies stets im Einklang mit den gesetzlichen Vorgaben.

Für Datenübermittlungen in die USA stützen wir uns vorrangig auf das Data Privacy Framework (DPF), welches durch einen Angemessenheitsbeschluss der EU-Kommission vom 10.07.2023 als sicherer Rechtsrahmen anerkannt wurde. Zusätzlich haben wir mit den jeweiligen Anbietern Standardvertragsklauseln abgeschlossen, die den Vorgaben der EU-Kommission entsprechen.

Diese zweifache Absicherung gewährleistet einen umfassenden Schutz Ihrer Daten: Das DPF bildet die primäre Schutzebene, während die Standardvertragsklauseln als zusätzliche Sicherheit dienen. Weitere Informationen zum DPF und eine Liste der zertifizierten Unternehmen finden Sie auf der Website des US-Handelsministeriums unter https://www.dataprivacyframework.gov/

08

Allgemeine Informationen zur Datenspeicherung und Löschung

Wir löschen personenbezogene Daten, die wir verarbeiten, gemäß den gesetzlichen Bestimmungen, sobald die zugrundeliegenden Einwilligungen widerrufen werden oder keine weiteren rechtlichen Grundlagen für die Verarbeitung bestehen.

Aufbewahrungsfristen nach deutschem Recht:

  • 10 Jahre – Bücher und Aufzeichnungen, Jahresabschlüsse, Inventare, Lageberichte, Eröffnungsbilanz (§ 147 Abs. 1 Nr. 1 AO, § 257 Abs. 1 Nr. 1 HGB)
  • 8 Jahre – Buchungsbelege, wie z. B. Rechnungen und Kostenbelege (§ 147 Abs. 1 Nr. 4 AO, § 257 Abs. 1 Nr. 4 HGB)
  • 6 Jahre – Übrige Geschäftsunterlagen: empfangene Handels- oder Geschäftsbriefe, Kalkulationsunterlagen, Lohnabrechnungsunterlagen (§ 147 Abs. 1 Nr. 2, 3, 5 AO, § 257 Abs. 1 Nr. 2, 3 HGB)
  • 3 Jahre – Daten für Gewährleistungs- und Schadensersatzansprüche gemäß der gesetzlichen Verjährungsfrist (§§ 195, 199 BGB)

Fristbeginn ist jeweils der Ablauf des Kalenderjahres, in dem das fristauslösende Ereignis eingetreten ist.

09

Rechte der betroffenen Personen

Ihnen stehen als Betroffene nach der DSGVO verschiedene Rechte zu, die sich insbesondere aus Art. 15 bis 21 DSGVO ergeben:

  • Widerspruchsrecht: Sie haben das Recht, aus Gründen, die sich aus Ihrer besonderen Situation ergeben, jederzeit gegen die Verarbeitung der Sie betreffenden personenbezogenen Daten Widerspruch einzulegen.
  • Widerrufsrecht bei Einwilligungen: Sie haben das Recht, erteilte Einwilligungen jederzeit zu widerrufen.
  • Auskunftsrecht: Sie haben das Recht, eine Bestätigung darüber zu verlangen, ob betreffende Daten verarbeitet werden und auf Auskunft über diese Daten sowie auf weitere Informationen und Kopie der Daten.
  • Recht auf Berichtigung: Sie haben das Recht, die Vervollständigung oder Berichtigung der Sie betreffenden unrichtigen Daten zu verlangen.
  • Recht auf Löschung und Einschränkung der Verarbeitung: Sie haben das Recht, zu verlangen, dass Sie betreffende Daten unverzüglich gelöscht werden, bzw. alternativ eine Einschränkung der Verarbeitung zu verlangen.
  • Recht auf Datenübertragbarkeit: Sie haben das Recht, Sie betreffende Daten in einem strukturierten, gängigen und maschinenlesbaren Format zu erhalten oder deren Übermittlung an einen anderen Verantwortlichen zu fordern.
  • Beschwerde bei Aufsichtsbehörde: Sie haben das Recht, bei einer Datenschutzaufsichtsbehörde eine Beschwerde einzulegen, wenn Sie der Ansicht sind, dass die Verarbeitung Ihrer Daten gegen die DSGVO verstößt.
10

Geschäftliche Leistungen

Wir verarbeiten personenbezogene Daten unserer Vertrags- und Geschäftspartner, etwa Kunden, Auftraggeber, Interessenten, Lieferanten und sonstige Kooperationspartner, zur Anbahnung, Durchführung und Abwicklung von Vertragsverhältnissen sowie vergleichbaren Rechtsverhältnissen.

Verarbeitet werden insbesondere Stammdaten wie Name, Anschrift und ggf. Firma, Kontaktdaten wie E-Mail-Adresse und Telefonnummer, Vertrags- und Leistungsdaten sowie Zahlungs- und Abrechnungsdaten.

Besondere Kategorien: Gesundheitsdaten.

Rechtsgrundlagen: Vertragserfüllung und vorvertragliche Anfragen (Art. 6 Abs. 1 S. 1 lit. b) DSGVO); Rechtliche Verpflichtung (Art. 6 Abs. 1 S. 1 lit. c) DSGVO); Berechtigte Interessen (Art. 6 Abs. 1 S. 1 lit. f) DSGVO).

Weitere Leistungen: Bildungs- und Schulungsleistungen; Coaching; Therapeutische Leistungen (einschließlich Verarbeitung von Gesundheitsdaten auf Grundlage ausdrücklicher Einwilligung oder gesetzlicher Erlaubnis).

11

Geschäftsprozesse und -verfahren

Personenbezogene Daten von Leistungsempfängern und Auftraggebern werden im Rahmen vertraglicher Rechtsverhältnisse und vorvertraglicher Maßnahmen verarbeitet. Diese Datenverarbeitung unterstützt betriebswirtschaftliche Abläufe in Bereichen wie Kundenmanagement, Vertrieb, Zahlungsverkehr, Buchhaltung und Projektmanagement.

Besondere Kategorien: Gesundheitsdaten.

Rechtsgrundlagen: Vertragserfüllung (Art. 6 Abs. 1 S. 1 lit. b) DSGVO); Berechtigte Interessen (Art. 6 Abs. 1 S. 1 lit. f) DSGVO); Rechtliche Verpflichtung (Art. 6 Abs. 1 S. 1 lit. c) DSGVO).

Weitere Verfahren: Patientenverwaltung (Aufnahme, Dokumentation, Kommunikation, datenschutzkonforme Löschung); Kontaktverwaltung; Allgemeiner Zahlungsverkehr; Buchhaltung, Kreditoren- und Debitorenbuchhaltung.

12

Im Rahmen der Geschäftstätigkeit eingesetzte Anbieter und Services

Im Rahmen unserer Geschäftstätigkeit nutzen wir unter Beachtung der gesetzlichen Vorgaben zusätzliche Dienste, Plattformen, Schnittstellen oder Plug-ins von Drittanbietern.

Rechtsgrundlagen: Berechtigte Interessen (Art. 6 Abs. 1 S. 1 lit. f) DSGVO); Einwilligung (Art. 6 Abs. 1 S. 1 lit. a) DSGVO).

Eingesetzte Dienste:

  • sevDesk – Online-Software für Rechnungsstellung, Buchhaltung, Banking und Steuereinreichung; sevDesk GmbH, Hauptstraße 115, 77652 Offenburg, Deutschland; https://sevdesk.de/datenschutz/
  • Zoom – Videokonferenzen, Online-Meetings, Webinare; Zoom Video Communications, Inc., 55 Almaden Blvd., San Jose, CA 95113, USA; Grundlage Drittlandtransfers: Data Privacy Framework (DPF), Standardvertragsklauseln; https://www.zoom.com/de/trust/privacy/privacy-statement/
  • ET-App – Patientenverwaltung und -kommunikation; Nutri GmbH, Betreiberin der Plattform ET-APP; support@ernaehrungstherapie.app; https://ernaehrungstherapie.app/datenschutz
  • Calendly – Online-Terminplanung und -verwaltung; Calendly LLC., Atlanta, Georgia, USA; Grundlage: Standardvertragsklauseln; https://calendly.com/legal/privacy-notice
  • Brevo – E-Mail-Versand- und Automatisierungsdienste; Sendinblue GmbH, Köpenicker Str. 126, 10179 Berlin; https://www.brevo.com/legal/privacypolicy/
  • Google Analytics – Nutzungsanalyse auf Basis pseudonymer Nutzeridentifikationsnummern; IP-Masking für EU-Nutzer; Rechtsgrundlage: Einwilligung; Opt-Out: https://tools.google.com/dlpage/gaoptout?hl=de
  • Google Maps – Einbindung von Landkarten; Rechtsgrundlage: Einwilligung; Grundlage Drittlandtransfers: Data Privacy Framework (DPF)
  • Onepage IO – Content-Management-System; Onepage GmbH, Neue Rothofstr. 13–19, 60313 Frankfurt am Main; https://onepage.io/de/datenschutzerklarung
13

Zahlungsverfahren

Im Rahmen von Vertrags- und sonstigen Rechtsbeziehungen bieten wir den betroffenen Personen effiziente und sichere Zahlungsmöglichkeiten an. Der Zahlungsverkehr erfolgt ausschließlich über verschlüsselte Verbindungen.

Wir erhalten keine konto- oder kreditkartenbezogenen Informationen, sondern lediglich Informationen mit Bestätigung oder Negativbeauskunftung der Zahlung.

Rechtsgrundlage: Vertragserfüllung (Art. 6 Abs. 1 S. 1 lit. b) DSGVO); Berechtigte Interessen (Art. 6 Abs. 1 S. 1 lit. f) DSGVO).

Eingesetzte Zahlungsdienstleister:

  • Apple Pay – Apple Inc., Infinite Loop, Cupertino, CA 95014, USA; https://www.apple.com/legal/privacy/de-ww/
  • Klarna – Klarna Bank AB (publ), Sveavägen 46, 111 34 Stockholm, Schweden; https://www.klarna.com/de/datenschutz
  • PayPal – PayPal (Europe) S.à r.l. et Cie, S.C.A., 22–24 Boulevard Royal, L-2449 Luxemburg; https://www.paypal.com/de/legalhub/paypal/privacy-full
14

Bereitstellung des Onlineangebots und Webhosting

Wir verarbeiten die Daten der Nutzer, um ihnen unsere Online-Dienste zur Verfügung stellen zu können. Zu diesem Zweck verarbeiten wir die IP-Adresse des Nutzers, die notwendig ist, um die Inhalte und Funktionen unserer Online-Dienste an den Browser oder das Endgerät der Nutzer zu übermitteln.

Rechtsgrundlage: Berechtigte Interessen (Art. 6 Abs. 1 S. 1 lit. f) DSGVO).

Eingesetzte Dienste:

  • Bereitstellung auf gemietetem Speicherplatz – Für die Bereitstellung unseres Onlineangebotes nutzen wir Speicherplatz, Rechenkapazität und Software, die wir von einem Webhoster mieten.
  • Server-Logfiles – Der Zugriff wird protokolliert. Logfile-Informationen werden für maximal 30 Tage gespeichert und danach gelöscht oder anonymisiert.
  • E-Mail-Versand und -Hosting – Versand, Empfang sowie Speicherung von E-Mails. Bitte beachten Sie, dass E-Mails im Internet grundsätzlich nicht durchgehend verschlüsselt übertragen werden.
  • ALL-INKL – ALL-INKL.COM – Neue Medien Münnich, René Münnich, Hauptstraße 68, 02742 Friedersdorf; https://all-inkl.com/datenschutzinformationen/
  • gstatic.com – Content-Delivery-Network von Google Ireland Limited; https://business.safety.google/privacy/
  • JSDelivr – Content Delivery Network; ProspectOne, Królewska 65A/1, 30-081, Kraków, Polen; https://www.jsdelivr.com/terms/privacy-policy
15

Einsatz von Cookies

Unter dem Begriff „Cookies“ werden Funktionen, die Informationen auf Endgeräten der Nutzer speichern und aus ihnen auslesen, verstanden. Wir verwenden Cookies gemäß den gesetzlichen Vorschriften. Dazu holen wir, wenn erforderlich, vorab die Zustimmung der Nutzer ein.

Speicherdauer:

  • Temporäre Cookies (Session-Cookies) – Werden gelöscht, nachdem ein Nutzer das Onlineangebot verlassen und sein Endgerät geschlossen hat.
  • Permanente Cookies – Bleiben auch nach dem Schließen des Endgeräts gespeichert; Speicherdauer bis zu zwei Jahre.

Allgemeine Hinweise zum Widerruf und Widerspruch (Opt-out): Nutzer können die von ihnen abgegebenen Einwilligungen jederzeit widerrufen und zudem einen Widerspruch gegen die Verarbeitung erklären, auch mittels der Privatsphäre-Einstellungen ihres Browsers.

Rechtsgrundlagen: Berechtigte Interessen (Art. 6 Abs. 1 S. 1 lit. f) DSGVO); Einwilligung (Art. 6 Abs. 1 S. 1 lit. a) DSGVO).

Einwilligungs-Management: Wir setzen eine Einwilligungs-Management-Lösung ein, bei der die Einwilligung der Nutzer zur Verwendung von Cookies eingeholt wird. Die Speicherung der Einwilligungsdaten beträgt bis zu zwei Jahre.

16

Kontakt- und Anfrageverwaltung

Bei der Kontaktaufnahme mit uns (z. B. per Post, Kontaktformular, E-Mail, Telefon oder via soziale Medien) sowie im Rahmen bestehender Nutzer- und Geschäftsbeziehungen werden die Angaben der anfragenden Personen verarbeitet, soweit dies zur Beantwortung der Kontaktanfragen und etwaiger angefragter Maßnahmen erforderlich ist.

Rechtsgrundlagen: Berechtigte Interessen (Art. 6 Abs. 1 S. 1 lit. f) DSGVO); Vertragserfüllung und vorvertragliche Anfragen (Art. 6 Abs. 1 S. 1 lit. b) DSGVO).

Kontaktformular: Bei Kontaktaufnahme über unser Kontaktformular, per E-Mail oder anderen Kommunikationswegen, verarbeiten wir die uns übermittelten personenbezogenen Daten zur Beantwortung und Bearbeitung des jeweiligen Anliegens. Wir nutzen diese Daten ausschließlich für den angegebenen Zweck der Kontaktaufnahme und Kommunikation.

17

Kommunikation via Messenger

Wir setzen zu Zwecken der Kommunikation Messenger ein. Im Fall einer Ende-zu-Ende-Verschlüsselung von Inhalten weisen wir darauf hin, dass die Kommunikationsinhalte von Ende zu Ende verschlüsselt werden und nicht einmal durch die Messenger-Anbieter selbst einsehbar sind.

Wir weisen daräuf hin, dass die Anbieter der Messenger in Erfahrung bringen können, dass und wann Kommunikationspartner mit uns kommunizieren sowie technische Informationen zum verwendeten Gerät (sogenannte Metadaten) verarbeitet werden.

Rechtsgrundlagen: Einwilligung (Art. 6 Abs. 1 S. 1 lit. a) DSGVO); Vertragserfüllung (Art. 6 Abs. 1 S. 1 lit. b) DSGVO); Berechtigte Interessen (Art. 6 Abs. 1 S. 1 lit. f) DSGVO).

Eingesetzte Messenger:

  • Instagram – Nachrichtenversand über das soziale Netzwerk Instagram; Meta Platforms Ireland Limited, Merrion Road, Dublin 4, D04 X2K5, Irland; https://privacycenter.instagram.com/policy/
  • Facebook-Messenger – Textnachrichten, Sprach- und Videoanrufe, Dateiaustausch; Meta Platforms Ireland Limited; Grundlage Drittlandtransfers: DPF, Standardvertragsklauseln
  • WhatsApp – Ende-zu-Ende-verschlüsselter Kommunikationsdienst; WhatsApp Ireland Limited, Merrion Road, Dublin 4, D04 X2K5, Irland; https://www.whatsapp.com/legal/privacy-policy-eea
18

Videokonferenzen, Onlinemeetings, Webinare und Bildschirm-Sharing

Wir setzen Plattformen und Anwendungen anderer Anbieter (nachfolgend „Konferenzplattformen“) zu Zwecken der Durchführung von Video- und Audio-Konferenzen, Webinaren und sonstigen Arten von Video- und Audio-Meetings ein.

Durch Konferenzplattformen verarbeitete Daten: Daten zur Person (Vorname, Nachname), Kontaktinformationen, Zugangsdaten, Profilbilder, IP-Adresse des Internetzugangs, Angaben zu Endgeräten, Browser- und Systemdaten, Kommunikationsinhalte (Chats, Audio- und Videodaten).

Protokollierung und Aufnahmen: Falls Texteingaben oder Video-/Audioaufnahmen protokolliert werden, wird dies den Teilnehmern im Vorwege transparent mitgeteilt und sie werden um eine Zustimmung gebeten.

Rechtsgrundlage: Berechtigte Interessen (Art. 6 Abs. 1 S. 1 lit. f) DSGVO).

Eingesetzte Dienste:

  • Zoom – Videokonferenzen, Online-Meetings, Webinare, Bildschirmfreigabe; Zoom Video Communications, Inc., San Jose, CA 95113, USA; Grundlage Drittlandtransfers: DPF, Standardvertragsklauseln; https://www.zoom.com/de/trust/privacy/privacy-statement/
19

Cloud-Dienste

Wir nutzen über das Internet zugängliche und auf den Servern ihrer Anbieter ausgeführte Softwaredienste (sogenannte „Cloud-Dienste“) für die Speicherung und Verwaltung von Inhalten (z. B. Dokumentenspeicherung und -verwaltung, Austausch von Dokumenten, Inhalten und Informationen mit bestimmten Empfängern).

Rechtsgrundlage: Berechtigte Interessen (Art. 6 Abs. 1 S. 1 lit. f) DSGVO).

Eingesetzte Cloud-Dienste:

  • Apple iCloud – Cloud-Speicher-Dienst; Apple Inc., Infinite Loop, Cupertino, CA 95014, USA; https://www.apple.com/legal/privacy/de-ww/
  • Google Cloud-Dienste – Cloudinfrastrukturdienste und cloudbasierte Anwendungssoftware; Google Cloud EMEA Limited, 70 Sir John Rogerson’s Quay, Dublin 2, Irland; Grundlage Drittlandtransfers: DPF, Standardvertragsklauseln; https://business.safety.google/privacy/
20

Webanalyse, Monitoring und Optimierung

Die Webanalyse (auch als „Reichweitenmessung“ bezeichnet) dient der Auswertung der Besucherströme unseres Onlineangebots. Mithilfe der Reichweitenanalyse können wir erkennen, zu welcher Zeit unser Onlineangebot oder dessen Funktionen am häufigsten genutzt werden und welche Bereiche der Optimierung bedürfen.

Wir nutzen ein IP-Masking-Verfahren (Pseudonymisierung durch Kürzung der IP-Adresse) zum Schutz der Nutzer. Generell werden keine Klardaten der Nutzer (wie E-Mail-Adressen oder Namen) gespeichert, sondern Pseudonyme.

Rechtsgrundlagen: Einwilligung (Art. 6 Abs. 1 S. 1 lit. a) DSGVO); Berechtigte Interessen (Art. 6 Abs. 1 S. 1 lit. f) DSGVO).

  • Google Analytics – Messung und Analyse der Nutzung unseres Onlineangebotes auf Basis pseudonymer Nutzeridentifikationsnummern. Google Analytics protokolliert und speichert keine individuellen IP-Adressen für EU-Nutzer. Opt-Out: https://tools.google.com/dlpage/gaoptout?hl=de; Dienstanbieter: Google Ireland Limited, Gordon House, Barrow Street, Dublin 4, Irland; Grundlage Drittlandtransfers: DPF, Standardvertragsklauseln.
21

Onlinemarketing

Wir verarbeiten personenbezogene Daten zum Zweck des Onlinemarketings, worunter insbesondere die Darstellung von werbenden Inhalten anhand potenzieller Interessen der Nutzer sowie die Messung ihrer Effektivität fallen.

Zu diesen Zwecken werden sogenannte Nutzerprofile angelegt und in Cookies oder ähnlichen Verfahren gespeichert. Wir nutzen IP-Masking-Verfahren zum Nutzerschutz. Generell werden keine Klardaten, sondern Pseudonyme verarbeitet.

Hinweise zum Widerruf und Widerspruch (Opt-out): Europa: https://youronlinechoices.eu/ – Kanada: https://youradchoices.ca/ – USA: https://optout.aboutads.info/

Rechtsgrundlage: Einwilligung (Art. 6 Abs. 1 S. 1 lit. a) DSGVO).

  • Meta-Pixel und Zielgruppenbildung (Custom Audiences) – Mit Hilfe des Meta-Pixels bestimmen wir die Besucher unseres Onlineangebotes als Zielgruppe für die Darstellung von Meta-Ads. Dienstanbieter: Meta Platforms Ireland Limited, Merrion Road, Dublin 4, D04 X2K5, Irland; Grundlage Drittlandtransfers: DPF, Standardvertragsklauseln.
  • Facebook Conversions API – Schnittstelle, mit der Event-Daten von unseren Servern direkt an Facebook gesendet werden. Rechtsgrundlage: Einwilligung (Art. 6 Abs. 1 S. 1 lit. a) DSGVO).
22

Kundenrezensionen und Bewertungsverfahren

Wir nehmen an Rezensions- und Bewertungsverfahren teil, um unsere Leistungen zu evaluieren, zu optimieren und zu bewerben.

Um sicherzustellen, dass die bewertenden Personen tatsächlich unsere Leistungen in Anspruch genommen haben, übermitteln wir mit Einwilligung der Kunden die hierzu erforderlichen Daten an die jeweilige Bewertungsplattform (einschließlich Name, E-Mail-Adresse und Bestellnummer). Diese Daten werden alleine zur Verifizierung der Authentizität des Nutzers verwendet.

Rechtsgrundlage: Berechtigte Interessen (Art. 6 Abs. 1 S. 1 lit. f) DSGVO).

  • Google Kundenrezensionen – Dienst zur Einholung und/oder Darstellung der Kundenzufriedenheit und Kundenmeinungen; Google Ireland Limited, Gordon House, Barrow Street, Dublin 4, Irland; Grundlage Drittlandtransfers: Data Privacy Framework (DPF); https://business.safety.google/privacy/
23

Präsenzen in sozialen Netzwerken (Social Media)

Wir unterhalten Onlinepräsenzen innerhalb sozialer Netzwerke und verarbeiten in diesem Rahmen Nutzerdaten, um mit den dort aktiven Nutzern zu kommunizieren oder Informationen über uns anzubieten.

Wir weisen darauf hin, dass dabei Nutzerdaten außerhalb des Raumes der Europäischen Union verarbeitet werden können. Im Fall von Auskunftsanfragen und der Geltendmachung von Betroffenenrechten weisen wir darauf hin, dass diese am effektivsten bei den Anbietern geltend gemacht werden können.

Rechtsgrundlage: Berechtigte Interessen (Art. 6 Abs. 1 S. 1 lit. f) DSGVO).

  • Instagram – Soziales Netzwerk; Meta Platforms Ireland Limited, Merrion Road, Dublin 4, D04 X2K5, Irland; Grundlage Drittlandtransfers: DPF; https://privacycenter.instagram.com/policy/
  • Facebook-Seiten – Der Verantwortliche ist gemeinsam mit Meta Platforms Ireland Limited für die Erhebung und Übermittlung von Daten der Besucher unserer Facebook-Seite verantwortlich. Die gemeinsame Verantwortlichkeit beschränkt sich ausschließlich auf die Erhebung der Daten; Grundlage Drittlandtransfers: DPF, Standardvertragsklauseln.
  • LinkedIn – Soziales Netzwerk; LinkedIn Ireland Unlimited Company, Wilton Plaza, Dublin 2, Irland; Widerspruchsmöglichkeit (Opt-Out): https://www.linkedin.com/psettings/guest-controls/retargeting-opt-out; Grundlage Drittlandtransfers: DPF, Standardvertragsklauseln.
24

Plug-ins und eingebettete Funktionen sowie Inhalte

Wir binden Funktions- und Inhaltselemente in unser Onlineangebot ein, die von den Servern ihrer jeweiligen Anbieter bezogen werden. Dabei kann es sich zum Beispiel um Grafiken, Videos oder Stadtpläne handeln.

Die Einbindung setzt immer voraus, dass die Drittanbieter dieser Inhalte die IP-Adresse der Nutzer verarbeiten, da sie ohne IP-Adresse die Inhalte nicht an deren Browser senden könnten.

Rechtsgrundlagen: Einwilligung (Art. 6 Abs. 1 S. 1 lit. a) DSGVO); Berechtigte Interessen (Art. 6 Abs. 1 S. 1 lit. f) DSGVO).

  • Google Fonts – Bezug von Schriften zum Zwecke einer technisch sicheren, wartungsfreien und effizienten Nutzung. Die IP-Adresse des Nutzers wird dem Anbieter mitgeteilt. IP-Adressen werden weder auf Google-Servern protokolliert noch gespeichert; Dienstanbieter: Google Ireland Limited; Grundlage Drittlandtransfers: DPF; https://business.safety.google/privacy/
  • Google Maps – Einbindung von Landkarten; Rechtsgrundlage: Einwilligung; Grundlage Drittlandtransfers: DPF
  • Font Awesome – Bezug von Schriften und Symbolen; Fonticons, Inc., 6 Porter Road Apartment 3R, Cambridge, MA 02140, USA; https://fontawesome.com/privacy
25

Management, Organisation und Hilfswerkzeuge

Wir setzen Dienstleistungen, Plattformen und Software anderer Anbieter (nachfolgend „Drittanbieter“) zu Zwecken der Organisation, Verwaltung, Planung sowie Erbringung unserer Leistungen ein. Bei der Auswahl der Drittanbieter und ihrer Leistungen beachten wir die gesetzlichen Vorgaben.

Rechtsgrundlage: Berechtigte Interessen (Art. 6 Abs. 1 S. 1 lit. f) DSGVO).

  • Calendly – Online-Terminplanung und -verwaltung; Calendly LLC., 271 17th St NW, Ste 1000, Atlanta, Georgia, 30363, USA; Grundlage Drittlandtransfers: Standardvertragsklauseln; https://calendly.com/legal/privacy-notice
26

Änderung und Aktualisierung

Wir bitten Sie, sich regelmäßig über den Inhalt unserer Datenschutzerklärung zu informieren. Wir passen die Datenschutzerklärung an, sobald die Änderungen der von uns durchgeführten Datenverarbeitungen dies erforderlich machen. Wir informieren Sie, sobald durch die Änderungen eine Mitwirkungshandlung Ihrerseits (z. B. Einwilligung) oder eine sonstige individuelle Benachrichtigung erforderlich wird.

Sofern wir in dieser Datenschutzerklärung Adressen und Kontaktinformationen von Unternehmen und Organisationen angeben, bitten wir zu beachten, dass die Adressen sich über die Zeit ändern können und bitten die Angaben vor Kontaktaufnahme zu prüfen.